秘密通道是一种安全攻击,它在通常与用于保护系统的计算机安全协议相关的参数之外运行。本质上,这种类型的计算机安全漏洞使得在进程之间访问和传输数据成为可能,而这些协议通常不允许这种方式。识别隐藏通道的存在并不一...
秘密通道是一种安全攻击,它在通常与用于保护系统的计算机安全协议相关的参数之外运行。本质上,这种类型的计算机安全漏洞使得在进程之间访问和传输数据成为可能,而这些协议通常不允许这种方式。识别隐藏通道的存在并不一定困难,尽管这种类型的大多数破坏都会试图模拟合法操作,从而不被安全措施发现。根据用于监视系统的计算机监视软件的类型和允许计算机安全漏洞的某种缺陷的存在,监视通常会检测到数据使用方式的异常情况,并最终意识到攻击

女人在电脑前倒立,要了解隐蔽通道的工作原理,最简单的方法之一就是思考在他们认为安全的地方进行谈话的两个人的术语。他们不知道的是,第三方在他们的房间里安装了一个监听设备,并捕捉他们说的每一个字。该设备不会干扰双方之间的信息交换,但它允许未经授权的一方获取这些信息,并可能将其用于未经两位发言人中任何一位授权的目的。从某种意义上讲,这就是一个秘密渠道所提供的;对数据的访问是不可能的,允许接收者在未经所有者许可的情况下使用这些信息访问的数据一般来说,隐蔽通道的质量不是最高的。需要创建尽可能小的占用空间意味着用于驱动通道的带宽将很低。这又意味着捕获和传输数据可能比使用系统安全措施允许的协议更耗时。因为传输速率仅限于较小的数据块,传输可能非常繁琐,需要一定的耐心。隐蔽通道被发现的几率越高,其活动时间越长,因此,安全攻击的发起者通常只会在关闭通道并稍后返回另一个会话之前为活动会话留出这么多时间自21世纪初以来的家庭计算系统包括记录资源使用的不规则性和隐蔽通道攻击通常产生的少量能量的能力。假设信道保持足够长的开放时间,安全机制可以检测到漏洞,这个问题通常可以在短时间。这反过来又允许系统所有者和操作员设计额外的安全措施,以帮助尽量减少此类安全漏洞在以后的某个日期再次发生。